| Author |
Message
|
jack64vp Poziom 10

Joined: 05 Nov 2008 Posts: 47
|
#1
09 Oct 2010 21:44 Bardzo wolna praca, komp sie zawiesza |
|
|
|
Witam serdecznie, bardzo proszę o sprawdzenie logów. komp strasznie spowalnia, długo otwieraja się strony, niektóre w ogóle//ort nie chcą się otworzyć, ze względu na długi czas oczekiwania. Kilka razy mój program antywirusowy pokazał wyłapanego wirusa, typu banner, o ile dobrze pamiętam.
| Filename: |
Extras.Txt |
 Download |
| Contents: |
|
| Filesize: |
31.99 KB |
| Punkty: |
0.00 |
|
|
| Back to top |
|
 |
Acorus 20 Poziom 21

Joined: 01 May 2009 Posts: 1332
|
#2
09 Oct 2010 22:18 Re: Bardzo wolna praca, komp sie zawiesza |
|
|
|
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
| Quote: |
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\UIUSYS.SYS -- (UIUSys)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\snp2uvc.sys -- (SNP2UVC) USB2.0 PC Camera (SNP2UVC)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\user\USTAWI~1\Temp\ewdmaudn.sys -- (ewdmaudn)
IE - HKU\S-1-5-21-1085031214-448539723-725345543-1004\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O2 - BHO: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKU\S-1-5-21-1085031214-448539723-725345543-1004\..\Toolbar\WebBrowser: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
[2010-10-09 11:01:00 | 000,000,232 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
:Commands
[emptytemp]
|
Kliknij w Wykonaj Skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
|
|
| Back to top |
|
 |
Google

|
#
09 Oct 2010 22:18 |
|
|
|
|
|
| Back to top |
|
 |
jack64vp Poziom 10

Joined: 05 Nov 2008 Posts: 47
|
#3
10 Oct 2010 08:00 Re: Bardzo wolna praca, komp sie zawiesza |
|
|
|
Witam ponownie.
Nie wiem co sie dzieje, ale codziennie pokazuje mi wirusy :
TR/Agent.WDCR Trojan
TR/OnlineGam.105411 Trojan
TR/Drop.Autoit.CE.3 Trojan
Worm/Palevo.acoz Worm
Raport z usuwania nie chciał wejść w załączniku :
All processes killed
========== OTL ==========
Service UIUSys stopped successfully!
Service UIUSys deleted successfully!
File C:\WINDOWS\System32\DRIVERS\UIUSYS.SYS not found.
Error: No service named SNP2UVC) USB2.0 PC Camera (SNP2UVC was found to stop!
Service\Driver key SNP2UVC) USB2.0 PC Camera (SNP2UVC not found.
File C:\WINDOWS\System32\DRIVERS\snp2uvc.sys not found.
Service ewdmaudn stopped successfully!
Service ewdmaudn deleted successfully!
File C:\DOCUME~1\user\USTAWI~1\Temp\ewdmaudn.sys not found.
Registry value HKEY_USERS\S-1-5-21-1085031214-448539723-725345543-1004\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}\ not found.
File C:\Program Files\Ask.com\GenericAskToolbar.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
File C:\Program Files\Ask.com\GenericAskToolbar.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
File C:\Program Files\Ask.com\GenericAskToolbar.dll not found.
Registry value HKEY_USERS\S-1-5-21-1085031214-448539723-725345543-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
File C:\Program Files\Ask.com\GenericAskToolbar.dll not found.
File C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: user
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 4947181 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 616 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 5,00 mb
OTL by OldTimer - Version 3.2.14.1 log created on 10102010_073335
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
|
|
| Back to top |
|
 |
Acorus 20 Poziom 21

Joined: 01 May 2009 Posts: 1332
|
#4
10 Oct 2010 09:18 Re: Bardzo wolna praca, komp sie zawiesza |
|
|
|
W logu OTL już nic szkodliwego nie widać ale OTL wszystkiego nie widzi, dlatego przeskanuj jeszcze programem Malwarebytes Anti-Malware.
|
|
| Back to top |
|
 |
jack64vp Poziom 10

Joined: 05 Nov 2008 Posts: 47
|
#5
10 Oct 2010 09:50 Re: Bardzo wolna praca, komp sie zawiesza |
|
|
|
W moim antyvirze w archiwum wynalazłem te wirusy, są to m.inn :
Virus or unwanted program 'HEUR/HTML.Malware [heuristic]'
detected in file 'C:\Documents and Settings\user\Ustawienia lokalne\Temporary Internet Files\Content.IE5\OQBDZUY8\banner[1].htm.
Virus or unwanted program 'HEUR/HTML.Malware [heuristic]'
detected in file 'C:\Documents and Settings\user\Ustawienia lokalne\Temporary Internet Files\Content.IE5\LS81WN61\banner[1].htm.
Wszystkie są tam, tylko pod różnymi kodami.
Szukałem tego, ale w folderze\ Ustawienia lokalne\ Nie ma pliku \Temporary Internet Files\
|
|
| Back to top |
|
 |
Google

|
#
10 Oct 2010 09:50 |
|
|
|
|
|
| Back to top |
|
 |
Acorus 20 Poziom 21

Joined: 01 May 2009 Posts: 1332
|
#6
10 Oct 2010 11:05 Re: Bardzo wolna praca, komp sie zawiesza |
|
|
|
To są pliki tymczasowe przeglądarki.Użyj CCleaner-wyczyść pliki i rejestr.Wyczyść kwarantannę Aviry.
|
|
| Back to top |
|
 |
jack64vp Poziom 10

Joined: 05 Nov 2008 Posts: 47
|
#7
10 Oct 2010 12:21 Re: Bardzo wolna praca, komp sie zawiesza |
|
|
|
Tak zrobiłem, ale niestety to powraca. przed chwilą właśnie jak otwierałem stronę na forum dostalem znowu komunikat o virusie:
Virus or unwanted program 'HEUR/HTML.Malware [heuristic]'
detected in file 'C:\Documents and Settings\user\Ustawienia lokalne\Temporary Internet Files\Content.IE5\UR852FVY\banner[1].htm.
|
|
| Back to top |
|
 |
Acorus 20 Poziom 21

Joined: 01 May 2009 Posts: 1332
|
#8
10 Oct 2010 12:28 Re: Bardzo wolna praca, komp sie zawiesza |
|
|
|
Ta twoja Avira jest zbyt wrażliwa.Zignoruj.Masz tak na obu przeglądarkach?
|
|
| Back to top |
|
 |
jack64vp Poziom 10

Joined: 05 Nov 2008 Posts: 47
|
#9
10 Oct 2010 12:45 Re: Bardzo wolna praca, komp sie zawiesza |
|
|
|
Mam tylko jedną przeglądarkę i używam tylko jednej IE.
Następnym razem zignoruje.
|
|
| Back to top |
|
 |
Acorus 20 Poziom 21

Joined: 01 May 2009 Posts: 1332
|
#10
10 Oct 2010 13:50 Re: Bardzo wolna praca, komp sie zawiesza |
|
|
|
Zrób aktualizację Internet Explorera do wersji 8 a używaj Firefoxa.
|
|
| Back to top |
|
 |
Google

|
#
10 Oct 2010 13:50 |
|
|
|
|
|
| Back to top |
|
 |
jack64vp Poziom 10

Joined: 05 Nov 2008 Posts: 47
|
#11
14 Oct 2010 08:10 Re: Bardzo wolna praca, komp sie zawiesza |
|
|
|
Dzięki serdeczne, duzo się poprawiło. Mam jeszcze tylko taki drobiazg, po tych wszystkich zabiegach, za każdym razem po włączeniu kompa samoczynnie pokazuje mi się okno folderu playa, czy jest na to jakiś sposób?
|
|
| Back to top |
|
 |